Страницы

понедельник, 15 апреля 2019 г.

Internet Explorer совсем не безопасен: хакеры могут скачать с вашего компьютера любые файлы


Эксперт по информационной безопасности Джон Пейдж нашёл новую уязвимость Internet Explorer. Она позволяет хакерам получать доступ к любым файлам с компьютеров жертв при помощи файлов MHT, которые по умолчанию открываются в браузере Microsoft.

Проблема связана с тем, как IE обрабатывает файлы MHT. Хакер может получить доступ к данным с помощью простой функции JavaScript, которая не привлекает внимание пользователя.

Для демонстрации уязвимости Пейдж записал небольшое видео. Эксперимент проводился на Internet Explorer 11 и последних версиях Windows 7, Windows 10 и Windows Server 2012 R2.

В конце марта 2019 года Джон сообщил о своей находке в Microsoft, но корпорация не считает проблему серьёзной и исправит ошибку «в следующих версиях». Судя по всему, ошибку убрали в долгий ящик.

Несмотря на заявление Microsoft, эта уязвимость может оказаться очень опасной. Если хотите обезопасить себя,

удалите

Internet Explorer со своего компьютера или не открывайте никакие файлы MHT.

Ранее Microsoft

просила

пользователей прекратить использовать IE в качестве основного браузера. Представители корпорации теперь называют его «решением для обеспечения совместимости», а не браузером.

Как восстановить забытый пароль «Экранного времени» на iPhone


Появившаяся в iOS 12 функция помогает отслеживать, сколько времени вы и ваши дети проводите в конкретном приложении, а также позволяет устанавливать лимиты использования и другие ограничения. Но, к сожалению, она доставляет немало хлопот, если случайно забыть пароль.

Apple в такой ситуации не предлагает ничего кроме полного сброса и повторной настройки устройства. Однако есть решение получше — бесплатная утилита Pinfinder, с помощью которой можно узнать забытый пароль, вытащив его из резервной копии гаджета. Вот как это делается.

Для пользователей macOS Mojave. Чтобы Pinfinder смог открыть резервную копию, необходимо разрешить доступ к диску для терминальных программ. Для этого откройте «Настройки» → «Защита и безопасность» → «Доступ к диску», нажмите значок замка и введите пароль администратора. Затем нажмите «+» и добавьте «Терминал», выбрав его из папки «Программы».

1. Скачайте Pinfinder с

официального сайта

2. Подключите iPhone и выберите его в разделе «Устройства».

3. Сделайте резервную копию, нажав одноимённую кнопку.

4. Если используете

iOS 12, выберите создание зашифрованной копии и задайте пароль.

5. Запустите Pinfinder, сделав двойной щелчок, и при необходимости введите пароль.

6. Через пару минут утилита найдёт забытые ПИН-коды.

Вот и всё. Останется ввести пароль для разблокировки на устройстве. Это работает как для «Экранного времени», так и для пароля ограничений. Поддерживаются гаджеты с версией прошивки от iOS 8 до iOS 12.

О безопасности своих данных можно не беспокоиться: Pinfinder не отправляет их на внешние серверы и имеет открытый исходный код, который разработчик утилиты опубликовал на GitHub. Утилита полностью бесплатна и доступна на macOS, Windows и Linux.